Redazione RHC : 8 septiembre 2025 11:55
Más de 320 empresas han sido atacadas por grupos vinculados a Corea del Norte (RPDC) mediante ataques generativos basados en inteligencia artificial. Los actores de amenazas están aprovechando los agentes de IA, convirtiendo a los sistemas autónomos en el nuevo perímetro de ataque para el entorno empresarial.
CrowdStrike ha publicado el a El informe «Threat Hunting Report 2025» revela una nueva fase en los ciberataques modernos: los adversarios están aprovechando GenAI para escalar operaciones y acelerar los ataques, atacando cada vez más a los agentes autónomos de IA que están transformando las empresas.
El informe revela cómo los actores de amenazas atacan las herramientas utilizadas para desarrollar agentes de IA (obteniendo acceso, robando credenciales y propagando malware), una clara señal de que los sistemas autónomos y las identidades generadas por ellos se han convertido en un componente central de la superficie de ataque empresarial.
Basado en la información recopilada por los expertos en caza de amenazas y analistas de inteligencia de CrowdStrike, quienes monitorean a más de 265 adversarios identificados, el informe revela que:
«La era de la IA ha redefinido la forma en que operan las empresas y cómo atacan los adversarios. Estamos viendo cómo los delincuentes utilizan la IA generativa para escalar la ingeniería social, acelerar las operaciones y reducir el riesgo de… barrera de entrada para intrusiones manuales.»
Dijo Adam Meyers, jefe de operaciones antiadversarios de CrowdStrike.
«Al mismo tiempo, los adversarios atacan los mismos sistemas de IA que las empresas están implementando. Cada agente de IA es una identidad sobrehumana: autónomo, rápido y profundamente integrado, lo que los convierte en objetivos de alto valor. Los adversarios tratan a estos agentes como infraestructura, atacándolos de la misma manera que atacan plataformas SaaS, consolas en la nube y cuentas privilegiadas. Proteger la misma IA que impulsa las empresas es el nuevo terreno en el que evoluciona la ciberguerra hoy en día.»
Descarga el Informe de Caza de Amenazas CrowdStrike 2025
Google ha presentado una nueva herramienta de IA para Drive para escritorio. Se dice que el modelo se ha entrenado con millones de muestras reales de ransomware y puede suspender la sincronización pa...
Expertos de Palo Alto Networks han identificado un nuevo grupo de hackers vinculado al Partido Comunista Chino. Unit 42, la división de inteligencia de amenazas de la compañía con sede en Californi...
Los sistemas de Inteligencia Artificial Generativa (GenAI) están revolucionando la forma en que interactuamos con la tecnología, ofreciendo capacidades extraordinarias en la creación de texto, imá...
La Agencia de Seguridad de Infraestructura y Ciberseguridad de Estados Unidos (CISA) ha añadido una vulnerabilidad crítica en la popular utilidad Sudo, utilizada en sistemas Linux y similares a Unix...
El Departamento de Justicia de EE. UU. recibió autorización judicial para realizar una inspección remota de los servidores de Telegram como parte de una investigación sobre explotación infantil. ...